【学习笔记】李宏毅2020ML&DL课程 1_8 - 8_8 Attack ML model

Attack ML model 2_8 攻击网络,即找一张图片,使得loss(cross-entropy loss)越大越好,此时网络的参数训练完了,要被冻住,不能改变,而是只改变输入,使我们找到这样一张图片,能够让结果“越错越好”,离正确答案越远越好 但是还需要跟错误答案越接近越好 这个负样本x’还需要跟x0够靠近,靠近到人没法发现。 约束如下,有两种方法。 他们的L2是一样的,但是就人的感知而
相关文章
相关标签/搜索